Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-07-2007, 02:42   #1
NarKoMechBass
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 9
Rundll32.exe, questo sconosciuto

Allora... cercherò di essere breve...
2 o 3 sessioni di rundll32.exe in taskbar (RUNDDL32, rundll32, Rundll32)... anche dopo aver disabilitato l'autoripristino, se ne copio una nuova versione (31kb) tempo 2-3 secondi viene modificata in una versione da 33Kb, con "PADDINGXXPADDINGPADDINGXXPAD" al fondo...

Posto log di hijack:
Logfile of HijackThis v1.99.1
Scan saved at 2.35.19, on 02/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Programmi\PC Tools Firewall Plus\FWService.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
D:\Programmi\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programmi\File comuni\Logitech\G-series Software\LGDCore.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
D:\Programmi\File comuni\Logitech\LCD Manager\lcdmon.exe
D:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe
D:\Programmi\Logitech\SetPoint\SetPoint.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Programmi\File comuni\Logitech\khalshared\KHALMNPR.EXE
D:\Programmi\File comuni\Logitech\LCD Manager\Applets\LCDClock.exe
D:\Programmi\File comuni\Logitech\LCD Manager\Applets\LCDMedia.exe
D:\Programmi\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
D:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
D:\Programmi\Alwil Software\Avast4\ashWebSv.exe
D:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Documents and Settings\NarKoMechBass\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Programmi\Free Download Manager\iefdmcks.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Launch LGDCore] "D:\Programmi\File comuni\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Launch LCDMon] "D:\Programmi\File comuni\Logitech\LCD Manager\lcdmon.exe"
O4 - HKLM\..\Run: [Babylon Client] D:\Programmi\Babylon\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [00PCTFW] "D:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - Startup: OpenOffice.org 2.0.lnk = D:\Programmi\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Programmi\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Scarica con Free Download Manager - file://D:\Programmi\Free Download Manager\dllink.htm
O8 - Extra context menu item: Scarica selezionati con Free Download Manager - file://D:\Programmi\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Scarica tutto con Free Download Manager - file://D:\Programmi\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - D:\Programmi\PC Tools Firewall Plus\FWService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

La cosa bella è che Logfile of HijackThis v1.99.1
Scan saved at 2.35.19, on 02/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Programmi\PC Tools Firewall Plus\FWService.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
D:\Programmi\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programmi\File comuni\Logitech\G-series Software\LGDCore.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
D:\Programmi\File comuni\Logitech\LCD Manager\lcdmon.exe
D:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe
D:\Programmi\Logitech\SetPoint\SetPoint.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Programmi\File comuni\Logitech\khalshared\KHALMNPR.EXE
D:\Programmi\File comuni\Logitech\LCD Manager\Applets\LCDClock.exe
D:\Programmi\File comuni\Logitech\LCD Manager\Applets\LCDMedia.exe
D:\Programmi\Schmads Inc\G15_TeamSpeak\G15_TeamSpeak.exe
D:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
D:\Programmi\Alwil Software\Avast4\ashWebSv.exe
D:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\Documents and Settings\NarKoMechBass\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Programmi\Free Download Manager\iefdmcks.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Launch LGDCore] "D:\Programmi\File comuni\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Launch LCDMon] "D:\Programmi\File comuni\Logitech\LCD Manager\lcdmon.exe"
O4 - HKLM\..\Run: [Babylon Client] D:\Programmi\Babylon\Babylon-Pro\Babylon.exe -AutoStart
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [00PCTFW] "D:\Programmi\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - Startup: OpenOffice.org 2.0.lnk = D:\Programmi\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Programmi\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Scarica con Free Download Manager - file://D:\Programmi\Free Download Manager\dllink.htm
O8 - Extra context menu item: Scarica selezionati con Free Download Manager - file://D:\Programmi\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Scarica tutto con Free Download Manager - file://D:\Programmi\Free Download Manager\dlall.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - D:\Programmi\PC Tools Firewall Plus\FWService.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

Qualcuno ha un'idea di che cosa mi stia succedendo?
NarKoMechBass è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 10:51   #2
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
le 2 istanze di rundll32.exe sono normali in quanto utilizzate in avvio da questi 2 file,
D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

D:\WINDOWS\system32\NvCpl.dll,NvStartup

mentre runddl32 (da notare che ha 2 D e una L invece che una D e 2 L) deve essere un virus.

la cosa strana è che non compare nel log di hijackthis...

Installa active virus shield(DOWNLOAD)
e dopo aver tolto avast installalo e fai una scansione completa
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 11:08   #3
NarKoMechBass
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 9
Nessun virus trovato.... l'unica cosa che mi lascia dubbioso, è l'"editing" istantaneo del file rundll32.exe appena lo copio...

ah... il file runddl.... era solo un errore di battitura...
NarKoMechBass è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 12:08   #4
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
scusa un att,cerca rundll32.exe nella ricerca di windows e dimmi tutti i percorsi in cui lo trovi
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 12:21   #5
pinolo79
Senior Member
 
L'Avatar di pinolo79
 
Iscritto dal: Jan 2005
Città: (VA) Moto:Ducati 749Dark
Messaggi: 1385
ciao,

scusate se mi intrometto... ma da quanto tempo hai win installato ?
__________________
DFI lp ut sli-d, Toledo 4400x2, Geil One S, DFI lp ut sli-d, HD 4850, HDD 160GB,SB live!,Creative T6700
pinolo79 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 12:29   #6
NarKoMechBass
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 9
Mah... saranno 3 mesi...
NarKoMechBass è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 12:44   #7
NarKoMechBass
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 9
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
scusa un att,cerca rundll32.exe nella ricerca di windows e dimmi tutti i percorsi in cui lo trovi

Linko l'immagine della ricerca
Immagini allegate
File Type: jpg rdl32tz3.th.jpg (3.9 KB, 8 visite)
NarKoMechBass è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 13:12   #8
pinolo79
Senior Member
 
L'Avatar di pinolo79
 
Iscritto dal: Jan 2005
Città: (VA) Moto:Ducati 749Dark
Messaggi: 1385
potrebbe essere un malware sito in documents and settings, che si rinomimina acquisendo il nome di un processo reale... a me era successo con iexplore.exe ...
prova a cercare nelle cartelle nascoste di tutti gli user del tuo pc soprattutto in impostazioni locali e dati applicazioni... qualche cartella con nome stano con dentro un exe...
__________________
DFI lp ut sli-d, Toledo 4400x2, Geil One S, DFI lp ut sli-d, HD 4850, HDD 160GB,SB live!,Creative T6700
pinolo79 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 11:09   #9
pinolo79
Senior Member
 
L'Avatar di pinolo79
 
Iscritto dal: Jan 2005
Città: (VA) Moto:Ducati 749Dark
Messaggi: 1385
aggiornamenti?
__________________
DFI lp ut sli-d, Toledo 4400x2, Geil One S, DFI lp ut sli-d, HD 4850, HDD 160GB,SB live!,Creative T6700
pinolo79 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 11:53   #10
NarKoMechBass
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 9
X ora niente... con vari logger e packet sniffer ho controllato, ma non mi pare di avere backdoor strane... continuerò a cercare, comunque...

Il bello è che non mi fa cancellare rundll32.exe, ma me lo fa rinominare (poi dopo lo posso cancellare senza problemi)...
Se c'è una cosa che odio è avere qualcosa di strano nel pc e non sapere manco COSA mi sta facendo^^
NarKoMechBass è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 12:00   #11
pinolo79
Senior Member
 
L'Avatar di pinolo79
 
Iscritto dal: Jan 2005
Città: (VA) Moto:Ducati 749Dark
Messaggi: 1385
hai provato a cercare cartelle con nome strano in doc e settings?
devi farlo a manina pero
__________________
DFI lp ut sli-d, Toledo 4400x2, Geil One S, DFI lp ut sli-d, HD 4850, HDD 160GB,SB live!,Creative T6700
pinolo79 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 12:31   #12
NarKoMechBass
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 9
Girato in tutta doc&setting (con file di sys NON visualizzati)... a parte un mezzo infarto su una cartella (che poi era solo un log di un virusscanner online) nada... svuotato da OVUNQUE i files temporanei (js inclusi) ma non c'è nulla di strano... porte chiuse, processi nella norma... ora ho chiesto ad un amico di farsi un giro da fuori, per vedere se ho backdoor che non ho visto, ma finora non è ancora entrato
NarKoMechBass è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 12:34   #13
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da NarKoMechBass Guarda i messaggi
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
questo?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 12:39   #14
NarKoMechBass
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 9
Audigy

Una domanda... esiste un modo di sapere QUALE applicazione edita un file? se riuscissi a trackare l'editing semi-istantaneo che mi fa su rundll32.exe, magari trovo l'"imputato"
NarKoMechBass è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 12:54   #15
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da NarKoMechBass Guarda i messaggi
Audigy
hai una audigy?dal log pareva di no
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 13:06   #16
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
driver ASIO per Sound Blaster Audigy & Audigy 2 series sound card
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 13:47   #17
pinolo79
Senior Member
 
L'Avatar di pinolo79
 
Iscritto dal: Jan 2005
Città: (VA) Moto:Ducati 749Dark
Messaggi: 1385
Ho avuto un'ideona !!!!



Formattone si si si... formattone si si si...

__________________
DFI lp ut sli-d, Toledo 4400x2, Geil One S, DFI lp ut sli-d, HD 4850, HDD 160GB,SB live!,Creative T6700
pinolo79 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 14:06   #18
NarKoMechBass
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 9

caro, vecchio format... mi sa che lo farò a breve comunque... tanto ho una mezza idea di fa impennare un po' le performance, quindi tanto vale resistere qualche tempo e poi megaformat e recostruzione macchina....
NarKoMechBass è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 16:20   #19
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
scusami ma il pc ti dà problemi? Perchè dal log vedo che sono 3 istanze dll32

ma date tutte da leggittimi processi.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 00:05   #20
NarKoMechBass
Junior Member
 
Iscritto dal: Jul 2007
Messaggi: 9
No, non mi da problemi ma, come ho scritto all'inizio, c'è comunque qualcosa (che non trovo) che mi edita il file, aggiungendoci 3 k circa di roba... NON APPENA lo copio...
NarKoMechBass è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
NVIDIA RTX PRO 4500 Server Edition: la s...
Core Ultra 200 HX Plus: Intel mette il t...
Starfield arriva su PS5: data ufficiale,...
iPad Air 13" (M4) scende di prezzo: -100...
Oracle annuncia Java 26 con il Java Veri...
OPPO Find N6 è ufficiale: sottile...
Influencer sotto controllo Agcom: arriva...
Scontro in OpenAI sul ChatGPT per adulti...
Apple Watch Series 11 a 349€ e altri int...
Starlink rinnova i piani residenziali in...
POCO X8 Pro e Pro Max ufficiali: potenza...
Jensen Huang propone i token come nuovo ...
Realme 16 Pro e 16 Pro+ tra i più...
Dall'enciclopedia all'algoritmo: Encyclo...
Il CEO di Epic Games Tim Sweeney ha comp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v